Out-Of-Bounds Buffer Read Vulnerability in Thunderbird by Mozilla
CVE-2026-92239

Currently unrated

Key Information:

Vendor

Mozilla

Vendor
CVE Published:
15 September 2026

What is CVE-2026-92239?

A maliciously constructed IMAP line can lead to an out-of-bounds buffer read in Thunderbird, potentially providing an attacker with unauthorized access to sensitive data. This issue was addressed in Thunderbird version 140.16, which mitigates the risk associated with this vulnerability.

Affected Version(s)

Thunderbird 140.16

Thunderbird 156

References

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Ramesh Adhikari, Dr. Faruk Kazi (CoE-CNDS Lab, VJTI, Mumbai, India)
.